Pagina 1 di 2 1 2 ultimoultimo
Visualizzazione dei risultati da 1 a 10 su 13

Discussione: pagina popup spysecure

  1. #1
    Utente di HTML.it
    Registrato dal
    May 2008
    Messaggi
    27

    pagina popup spysecure

    ciao ho notato che da qualche giorno mi si aprono durante la navigazione pagine a schermo inero con avvisi per scaricare giochi online, e per scansionare con spysecure che dovrebbe essere un antispyware.ho letto in alcuni forum che è un virus, e che spyboot dovrebbe eliminarlo, invece niente.ho scansionato con spywaredoctor ma niente, poi cn spybot e niente ancora, poi superantispyware forse ci è riuscito, da alcune ore nn si aprono piu.ma non sono sicurissimo di averlo eliminato.cè un metodo piu sicuro un software specifico?grazie raga

  2. #2
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    Scarica e installa malwarebytes.
    Aggiornalo: clicca sulla scheda "aggiornamenti" => "controlla aggiornamenti"
    Esegui una "scansione completa" (seleziona l'opzione)
    A scansione completa, fai clic su OK => Mostra i Risultati.
    Posta questo rapporto. Per ora non rimuovere nulla.
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  3. #3
    Utente di HTML.it
    Registrato dal
    May 2008
    Messaggi
    27
    ok nn rileva niente ma io posto lo stesso il file log
    Malwarebytes' Anti-Malware 1.28
    Versione del database: 1161
    Windows 6.0.6001 Service Pack 1

    16/09/2008 20.39.32
    mbam-log-2008-09-16 (20-39-32).txt

    Tipo di scansione: Scansione completa (C:\|D:\|)
    Elementi scansionati: 166794
    Tempo trascorso: 1 hour(s), 43 minute(s), 49 second(s)

    Processi delle memoria infetti: 0
    Moduli della memoria infetti: 0
    Chiavi di registro infette: 0
    Valori di registro infetti: 0
    Elementi dato del registro infetti: 0
    Cartelle infette: 0
    File infetti: 0

    Processi delle memoria infetti:
    (Nessun elemento malevolo rilevato)

    Moduli della memoria infetti:
    (Nessun elemento malevolo rilevato)

    Chiavi di registro infette:
    (Nessun elemento malevolo rilevato)

    Valori di registro infetti:
    (Nessun elemento malevolo rilevato)

    Elementi dato del registro infetti:
    (Nessun elemento malevolo rilevato)

    Cartelle infette:
    (Nessun elemento malevolo rilevato)

    File infetti:
    (Nessun elemento malevolo rilevato)

  4. #4
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    ok..

    Scarica e installa, se non l'hai, Hijackthis (mettilo in un cartella dedicata, tipo: c:\programmi\Hijackthis oppure quella peedefinita). Non serve postare il log.

    Scarica SystemScan, disconnetti il pc da internet => disattiva l'antivirus => esegui systemscan => clicca su "Scan Now". Finita la scansione, riattiva l'antivirus

    carica il rapporto che trovi sul desktop su Savefile e posta il link ottenuto.

    note:
    1) systemscan viene riconosciuto come infetto per il tipo di scansione effettuata (è un falso positivo). Te lo dico perchè, dovesse essere segnalato dall'antivirus (che non hai disattivato, come da indicazione), almeno sai il motivo. La procedura postata è sicura.
    2) il log di hijackthis uscirà direttamente in questa scansione.
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  5. #5
    Utente di HTML.it
    Registrato dal
    May 2008
    Messaggi
    27
    ok ijackthis mi ha dato il responso e lo posto.
    invece sistemscan è partito, ma si è fermato nella terza casella e c'era scritto operazioni 3 di 17, ma dopo varie ore era sempre fermo li.non so se doveva fare tutta la scnsione, ma un file log me lo ha dato e te lo posto. grazie ok


    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 0.33.00, on 17/09/2008
    Platform: Windows Vista SP1 (WinNT 6.00.1905)
    MSIE: Internet Explorer v7.00 (7.00.6001.18000)
    Boot mode: Normal

    Running processes:
    C:\Windows\system32\taskeng.exe
    C:\Windows\system32\Dwm.exe
    C:\Windows\Explorer.EXE
    C:\Program Files\Windows Defender\MSASCui.exe
    C:\Windows\RtHDVCpl.exe
    C:\Program Files\ESET\nod32kui.exe
    C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
    C:\Program Files\Common Files\Roxio Shared\10.0\SharedCOM\RoxWatchTray10.exe
    C:\Program Files\Roxio\CinePlayer\DMXLauncher.exe
    C:\Windows\PixArt\PAC207\Monitor.exe
    C:\Program Files\SPAMfighter\SFAgent.exe
    C:\Program Files\Adobe\Acrobat 7.0\Distillr\acrotray.exe
    C:\Program Files\RocketDock\RocketDock.exe
    C:\Program Files\SUPERAntiSpyware\SUPERANTISPYWARE.EXE
    C:\Program Files\Adobe\Acrobat 7.0\Acrobat\acrobat_sl.exe
    C:\Program Files\IdiomaX\Translation Suite 5.0\TrasWord.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.EXE
    C:\Program Files\IdiomaX\Translation Suite 5.0\TrdLaunch.exe
    C:\Program Files\WinZip\WZQKPICK.EXE
    C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
    C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
    C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
    C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
    C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
    C:\Program Files\Common Files\Roxio Shared\10.0\SharedCOM\CPSHelpRunner10.exe
    C:\Windows\system32\SearchFilterHost.exe
    C:\Program Files\Windows Media Player\wmpnscfg.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = alice.it/
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    O1 - Hosts: ::1 localhost
    O1 - Hosts: 127.255.255.255 serial.alcohol-soft.com
    O2 - BHO: HP Print Clips - {053F9267-DC04-4294-A72C-58F732D338C0} - C:\Program Files\HP\Smart Web Printing\hpswp_framework.dll
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O2 - BHO: AcroIEToolbarHelper Class - {AE7CD045-E861-484f-8273-0445EE161910} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: Barra degli Strumenti di IdiomaX - {477A7A3C-8B11-4B02-ADD1-7A01C4D00FA2} - C:\Program Files\Common Files\IdiomaX Shared\Cat 6.0\TrdIEAddIn.dll
    O3 - Toolbar: Adobe PDF - {47833539-D0C5-4125-9FA8-0819E2EAAC93} - C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll
    O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
    O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
    O4 - HKLM\..\Run: [nod32kui] "C:\Program Files\Eset\nod32kui.exe" /WAITSERVICE
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\10.0\SharedCOM\RoxWatchTray10.exe"
    O4 - HKLM\..\Run: [DMXLauncher] "C:\Program Files\Roxio\CinePlayer\DMXLauncher.exe"
    O4 - HKLM\..\Run: [Monitor] C:\Windows\PixArt\PAC207\Monitor.exe
    O4 - HKLM\..\Run: [SPAMfighter Agent] "C:\Program Files\SPAMfighter\SFAgent.exe" update delay 60
    O4 - HKLM\..\Run: [Acrobat Assistant 7.0] "C:\Program Files\Adobe\Acrobat 7.0\Distillr\Acrotray.exe"
    O4 - HKCU\..\Run: [StartCCC] C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
    O4 - HKCU\..\Run: [RocketDock] "C:\Program Files\RocketDock\RocketDock.exe"
    O4 - HKCU\..\Run: [SUPERAntiSpyware] C:\Program Files\SUPERAntiSpyware\SUPERAntiSpyware.exe
    O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVIZIO LOCALE')
    O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVIZIO DI RETE')
    O4 - Startup: CCC.lnk = ?
    O4 - Startup: Yahoo! Widgets.lnk = C:\Program Files\Yahoo!\Widgets\YahooWidgets.exe
    O4 - Global Startup: Adobe Acrobat Speed Launcher.lnk = ?
    O4 - Global Startup: Assistente di Traduzione IdiomaX.lnk = C:\Program Files\IdiomaX\Translation Suite 5.0\TrasWord.exe
    O4 - Global Startup: HP Digital Imaging Monitor.lnk = C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
    O4 - Global Startup: Traduttore di E-Mail IdiomaX.lnk = C:\Program Files\IdiomaX\Translation Suite 5.0\TrdLaunch.exe
    O4 - Global Startup: WinZip Quick Pick.lnk = C:\Program Files\WinZip\WZQKPICK.EXE
    O8 - Extra context menu item: Convert link target to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: Convert link target to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
    O8 - Extra context menu item: Convert selected links to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECaptureSelLinks.html
    O8 - Extra context menu item: Convert selected links to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppendSelLinks.html
    O8 - Extra context menu item: Convert selection to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: Convert selection to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
    O8 - Extra context menu item: Convert to Adobe PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIECapture.html
    O8 - Extra context menu item: Convert to existing PDF - res://C:\Program Files\Adobe\Acrobat 7.0\Acrobat\AcroIEFavClient.dll/AcroIEAppend.html
    O9 - Extra button: Libro dei ritagli HP - {58ECB495-38F0-49cb-A538-10282ABF65E7} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
    O9 - Extra button: Selezione intelligente HP - {700259D7-1666-479a-93B1-3250410481E8} - C:\Program Files\HP\Smart Web Printing\hpswp_extensions.dll
    O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
    O9 - Extra button: Mostra/Nascondi Barra di Traduzione - {FE768A8F-9F88-4511-B28B-552ED2F6B500} - C:\Program Files\Common Files\IdiomaX Shared\Cat 6.0\TrdIEAddIn.dll
    O13 - Gopher Prefix:
    O16 - DPF: {2BC66F54-93A8-11D3-BEB6-00105AA9B6AE} (Symantec AntiVirus scanner) - http://security.symantec.com/sscv6/S...in/AvSniff.cab
    O16 - DPF: {30528230-99f7-4bb4-88d8-fa1d4f56a2ab} (Installation Support) - C:\Program Files\Yahoo!\Common\Yinsthelper.dll
    O16 - DPF: {644E432F-49D3-41A1-8DD5-E099162EEEC5} (Symantec RuFSI Utility Class) - http://security.symantec.com/sscv6/S.../bin/cabsa.cab
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/ge...sh/swflash.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F1B4B029-6C54-4174-BA86-30A70AF0F82C}: NameServer = 85.37.17.10 85.38.28.86
    O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.dll
    O23 - Service: Adobe LM Service - Adobe Systems - C:\Program Files\Common Files\Adobe Systems Shared\Service\Adobelmsvc.exe
    O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
    O23 - Service: Firebird Server - MAGIX Instance (FirebirdServerMAGIXInstance) - MAGIX® - C:\Program Files\MAGIX\Common\Database\bin\fbserver.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: NOD32 Kernel Service (NOD32krn) - Eset - C:\Program Files\Eset\nod32krn.exe
    O23 - Service: PCLEPCI - Pinnacle Systems GmbH - C:\Windows\system32\drivers\pclepci.sys
    O23 - Service: ProtexisLicensing - Unknown owner - C:\Windows\system32\PSIService.exe
    O23 - Service: Roxio UPnP Renderer 10 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 10\RoxioUPnPRenderer10.exe
    O23 - Service: Roxio Upnp Server 10 - Sonic Solutions - C:\Program Files\Roxio\Digital Home 10\RoxioUpnpService10.exe
    O23 - Service: LiveShare P2P Server 10 (RoxLiveShare10) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\10.0\SharedCOM\RoxLiveShare10.exe
    O23 - Service: RoxMediaDB10 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\10.0\SharedCOM\RoxMediaDB10.exe
    O23 - Service: Roxio Hard Drive Watcher 10 (RoxWatch10) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\10.0\SharedCOM\RoxWatch10.exe
    O23 - Service: SessionLauncher - Unknown owner - C:\Users\ste\AppData\Local\Temp\DX9\SessionLaunche r.exe (file missing)
    O23 - Service: SPAMfighter Update Service - SPAMfighter ApS - C:\Program Files\SPAMfighter\sfus.exe
    O23 - Service: @%SystemRoot%\System32\TuneUpDefragService.exe,-1 (TuneUp.Defrag) - TuneUp Software GmbH - C:\Windows\System32\TuneUpDefragService.exe
    O23 - Service: UPnPService - Magix AG - C:\Program Files\Common Files\MAGIX Shared\UPnPService\UPnPService.exe

    --
    End of file - 10184 bytes
    ----------------------------------------------------------------------------------------

    te lo mando in due parti nn ci sta tutto in una risposta

  6. #6
    Utente di HTML.it
    Registrato dal
    May 2008
    Messaggi
    27

    sistemscan report log 1a parte

    SystemScan - www.suspectfile.com - ver. 3.5.5 (code: holifay & bReAkdOWn)

    Running on: Windows VISTA , Service Pack 1 (6001.6.0)
    System directory: C:\Windows
    SystemScan file: C:\Users\ste\Desktop\sys10218.exe
    Running in: User mode
    Date: 16/09/2008
    Time: 23.25.06

    Output limited to:
    -PC accounts
    -Recent files
    -Duplicates in BAK folders
    -Registry Run Keys
    -Autoplay settings (autorun.inf)
    -Scheduled jobs
    -Services and Drivers (all)
    -Svchost.exe instances
    -Loaded Dlls
    -Alternate Data Sreams
    -Encrypted Files
    -Hidden objects
    -Master Boot Record
    -Network settings
    -Include HOSTS file
    -Suspicious Files
    -Installed Applications

    ===================== ACCOUNTS ON THIS PC =====================


    Users on this computer:
    Is Admin? | Username
    ------------------
    Yes | Administrator (Disabled)
    | ASPNET
    | Guest (Disabled)
    Yes | ste

    ### users folders


    ### startup files in users folders


    ===================== RECENT FILES =====================

    Showing files newer than 60 days

    ----- recent files in C:\
    22/07/2008 02.01.19 (DIR) 0 byte 56 days old -- ATI
    24/07/2008 10.32.53 (DIR) 0 byte 54 days old -- $WINDOWS.~LS
    24/07/2008 10.37.31 (DIR) 0 byte 54 days old -- Boot
    24/07/2008 10.37.36 8192 byte 54 days old -- BOOTSECT.BAK
    24/07/2008 22.15.54 (DIR) 0 byte 54 days old -- Users
    24/07/2008 22.16.21 (DIR) 0 byte 54 days old -- $Recycle.Bin
    24/07/2008 23.23.10 (DIR) 0 byte 54 days old -- e4384512b05cde322ba0798a71
    31/07/2008 00.34.47 424 byte 47 days old -- demux.log
    17/08/2008 00.27.42 (DIR) 0 byte 30 days old -- Temp
    17/08/2008 18.34.10 (DIR) 0 byte 30 days old -- MAGIX
    06/09/2008 00.45.27 230432 byte 10 days old -- PA207.DAT
    16/09/2008 21.37.11 (DIR) 0 byte 0 days old -- Config.Msi
    16/09/2008 21.49.31 (DIR) 0 byte 0 days old -- System Volume Information
    16/09/2008 21.50.15 (DIR) 0 byte 0 days old -- Program Files
    16/09/2008 21.50.15 (DIR) 0 byte 0 days old -- ProgramData
    16/09/2008 23.22.45 -2102833152 byte 0 days old -- pagefile.sys
    16/09/2008 23.22.47 (DIR) 0 byte 0 days old -- Windows

    ----- recent files in C:\Windows\
    24/07/2008 22.08.28 (DIR) 0 byte 54 days old -- Panther
    24/07/2008 22.49.27 319984 byte 54 days old -- DIFxAPI.dll
    24/07/2008 23.23.51 196608 byte 54 days old -- SPInstall.etl
    24/07/2008 23.38.48 (DIR) 0 byte 54 days old -- Boot
    24/07/2008 23.39.25 (DIR) 0 byte 54 days old -- PolicyDefinitions
    24/07/2008 23.39.26 (DIR) 0 byte 54 days old -- IME
    24/07/2008 23.39.26 (DIR) 0 byte 54 days old -- DigitalLocker
    24/07/2008 23.39.26 (DIR) 0 byte 54 days old -- MSAgent
    24/07/2008 23.39.26 (DIR) 0 byte 54 days old -- L2Schemas
    24/07/2008 23.39.32 (DIR) 0 byte 54 days old -- servicing
    24/07/2008 23.46.16 749 byte 54 days old -- WindowsShell.Manifest
    25/07/2008 00.06.30 (DIR) 0 byte 53 days old -- Debug
    25/07/2008 00.07.32 (DIR) 0 byte 53 days old -- SoftwareDistribution
    25/07/2008 01.11.25 (DIR) 0 byte 53 days old -- Icons
    25/07/2008 04.02.02 (DIR) 0 byte 53 days old -- Logs
    25/07/2008 11.02.41 (DIR) 0 byte 53 days old -- PCHEALTH
    25/07/2008 11.12.07 (DIR) 0 byte 53 days old -- Downloaded Installations
    25/07/2008 11.35.26 (DIR) 0 byte 53 days old -- PixArt
    25/07/2008 11.37.51 (DIR) 0 byte 53 days old -- twain_32
    25/07/2008 11.42.08 (DIR) 0 byte 53 days old -- Registration
    25/07/2008 13.22.56 (DIR) 0 byte 53 days old -- LiveKernelReports
    27/07/2008 12.33.59 (DIR) 0 byte 51 days old -- SHELLNEW
    17/08/2008 18.44.32 103 byte 30 days old -- ringtonemaker.INI
    19/08/2008 14.07.35 (DIR) 0 byte 28 days old -- system
    19/08/2008 14.07.40 5 byte 28 days old -- arnta.dll
    19/08/2008 14.08.03 9 byte 28 days old -- arrrnta.dll
    19/08/2008 14.08.03 3 byte 28 days old -- arrnta.dll
    20/08/2008 14.40.51 (DIR) 0 byte 27 days old -- AppPatch
    23/08/2008 20.40.56 (DIR) 0 byte 24 days old -- rescache
    02/09/2008 00.57.08 153184 byte 14 days old -- hpoins14.dat
    02/09/2008 01.20.50 (DIR) 0 byte 14 days old -- Microsoft.NET
    02/09/2008 01.22.21 (DIR) 0 byte 14 days old -- assembly
    08/09/2008 01.27.07 4096 byte 8 days old -- d3dx.dat
    10/09/2008 16.51.23 (DIR) 0 byte 6 days old -- winsxs
    10/09/2008 17.10.23 89 byte 6 days old -- magix.ini
    12/09/2008 11.53.59 6330 byte 4 days old -- mgxoschk.ini
    13/09/2008 20.50.58 (DIR) 0 byte 3 days old -- Fonts
    15/09/2008 21.27.16 225295429 byte 1 days old -- MEMORY.DMP
    15/09/2008 21.27.21 (DIR) 0 byte 1 days old -- Minidump
    15/09/2008 21.31.31 (DIR) 0 byte 1 days old -- Downloaded Program Files
    15/09/2008 22.10.10 (DIR) 0 byte 1 days old -- Tasks
    16/09/2008 02.10.34 2660 byte 0 days old -- PFRO.log
    16/09/2008 20.53.37 (DIR) 0 byte 0 days old -- Installer
    16/09/2008 21.52.48 243 byte 0 days old -- win.ini
    16/09/2008 22.03.30 (DIR) 0 byte 0 days old -- inf
    16/09/2008 22.03.30 (DIR) 0 byte 0 days old -- System32
    16/09/2008 22.12.05 (DIR) 0 byte 0 days old -- Prefetch
    16/09/2008 23.21.22 (DIR) 0 byte 0 days old -- Temp
    16/09/2008 23.21.32 2018201 byte 0 days old -- WindowsUpdate.log
    16/09/2008 23.23.01 67584 byte 0 days old -- bootstat.dat
    16/09/2008 23.24.51 126344 byte 0 days old -- ntbtlog.txt

    ----- recent files in C:\Windows\Downloaded Program Files\
    10/09/2008 01.00.00 1010062 byte 6 days old -- virscan1.dat
    10/09/2008 01.00.00 571494 byte 6 days old -- virscan2.dat
    10/09/2008 01.00.00 152300 byte 6 days old -- virscan3.dat
    10/09/2008 01.00.00 106244 byte 6 days old -- virscan.inf
    10/09/2008 01.00.00 3760 byte 6 days old -- tscan1hd.dat
    10/09/2008 01.00.00 4988 byte 6 days old -- v.grd
    10/09/2008 01.00.00 2267 byte 6 days old -- v.sig
    10/09/2008 01.00.00 320259 byte 6 days old -- virscan4.dat
    10/09/2008 01.00.00 3335405 byte 6 days old -- virscan9.dat
    10/09/2008 01.00.00 32 byte 6 days old -- virscant.dat
    10/09/2008 01.00.00 224 byte 6 days old -- zdone.dat
    10/09/2008 01.00.00 1023325 byte 6 days old -- virscan8.dat
    10/09/2008 01.00.00 8741194 byte 6 days old -- virscan5.dat
    10/09/2008 01.00.00 394760 byte 6 days old -- virscan6.dat
    10/09/2008 01.00.00 28351734 byte 6 days old -- virscan7.dat
    10/09/2008 01.00.00 72567 byte 6 days old -- tscan1.dat
    10/09/2008 01.00.00 1176944 byte 6 days old -- navex32a.dll
    10/09/2008 01.00.00 97776 byte 6 days old -- scrauth.dat
    10/09/2008 01.00.00 11888 byte 6 days old -- symaveng.cat
    10/09/2008 01.00.00 177520 byte 6 days old -- naveng32.dll
    10/09/2008 01.00.00 2504 byte 6 days old -- catalog.dat
    10/09/2008 01.00.00 6899 byte 6 days old -- ecbootil.vxd
    10/09/2008 01.00.00 259440 byte 6 days old -- ecmsvr32.dll
    10/09/2008 01.00.00 1063 byte 6 days old -- symaveng.inf
    10/09/2008 01.00.00 453 byte 6 days old -- tinf.dat
    10/09/2008 01.00.00 148 byte 6 days old -- tinfidx.dat
    10/09/2008 01.00.00 1957 byte 6 days old -- tinfl.dat
    10/09/2008 01.00.00 468959 byte 6 days old -- tcscan9.dat
    10/09/2008 01.00.00 485056 byte 6 days old -- tcdefs.dat
    10/09/2008 01.00.00 4258361 byte 6 days old -- tcscan7.dat
    10/09/2008 01.00.00 163068 byte 6 days old -- tcscan8.dat

    -

  7. #7

  8. #8
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    non devi postarlo ma caricarlo su savefile.
    leggi, te l'ho scritto ...
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

  9. #9
    Utente di HTML.it
    Registrato dal
    May 2008
    Messaggi
    27
    secondo me ho fatto un po di confusione ma il file completo di systemscan è salvato nel link,lascia stare la prima parte che avevo provato a incollare nella risposta precedente scusa ma nn avevo letto di postare il link su savefile

  10. #10
    Utente di HTML.it L'avatar di Deifobe
    Registrato dal
    Oct 2007
    Messaggi
    6,072
    il rapporto postato non è completo. Non arriva nemmeno ad eseguire tutti i recent.
    riesegui systemscan, cortesemente
    ...
    :x:_::_:*:_::_: )(:_:*:_:*:__::_:°FM°:_: )(:_:*:_:x:___

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.